|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Ввод в домен |
|
|
Ввод в домен
|
Пользователь Сообщения: 73 |
Добрый день.
Появился такой вопрос, о котором никогда не задумывался. Учётная запись компьютера создана в AD. Для того, чтобы ввести машину в домен достаточно: 1. Локальной учётной записи, входящая в группу локальных администраторов на машине? 2. Доменной учётной записи, входящая в группу локальных администраторов на машине? 3. Доменной учётной записи, входящая в группу локальных администраторов на машине и с делегированными правами для выполнения этой операции? |
|
Отправлено: 12:59, 29-07-2016 |
![]() Пользователь Сообщения: 59
|
Профиль | Отправить PM | Цитировать Доменной учётной записи, входящая в группу администраторов в домене
|
Последний раз редактировалось lD1PS1l, 29-07-2016 в 14:48. Причина: поправил Отправлено: 14:37, 29-07-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата KatAst:
Цитата KatAst:
Цитата lD1PS1l:
|
|||
------- Отправлено: 15:08, 29-07-2016 | #3 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Ни один ответ не является правильным.
Пока машина не в домене, доменные УЗ на ней не распознаются и никуда не входят. Корректно: Залогониться в рабочую станцию локальным администратором, при вводе в домен указать реквизиты доменной УЗ с делегированными полномочиями. |
------- Отправлено: 15:58, 29-07-2016 | #4 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать cameron, WindowsNT, 3-ий вариант. А если у данной учётной записи не будет доступа к подразделению в AD, где находится часть учётных записей компьютеров. Возможность ввода в домен данной группы машин у неё будет?
|
|
Последний раз редактировалось KatAst, 01-08-2016 в 10:42. Отправлено: 16:07, 29-07-2016 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата KatAst:
скорее всего нет, это просто проверить ![]() |
|
------- Отправлено: 16:18, 29-07-2016 | #6 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Как это реализовано у меня:
- Для техподдержки созданы по две учётные записи на человека, обычная и привилегированная со смарт-картой - Существует группа AD Computer Account Managers %CompanyName%, в неё входят привилегированные УЗ - Существует контейнер Company\Computers\ с департаментами. Там все компьютеры. - Указанной группе делегированы полномочия на создание и управление УЗ компьютеров в указанном контейнере Когда сотрудник техподдержки намерен ввести рабочую станцию в домен: - он на своём компьютере заходит привилегированной УЗ, запускает ADUC - в нужном контейнере предсоздаёт УЗ компьютёра и указывает право на введение в домен своей обычной УЗ - идёт на новую рабочую станцию, логонится локальным админом, вводит в домен, указывает свою стандартную УЗ |
------- Отправлено: 10:59, 02-08-2016 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Слава Протоколу!
p.s. простите, не удержалась ![]() |
------- Отправлено: 15:34, 02-08-2016 | #8 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать WindowsNT, если учётная запись компьютера уже создана, то, в Вашем примере, группе AD Computer Account Managers %CompanyName% необязательно иметь права на создание и управление учётными записями компьютеров в контейнере Company\Computers\ ? Так? Тогда какие права должны быть у стандартной учётной записи (неограниченное количество машин)? На чтение контейнера без возможности внесения изменений?
|
Отправлено: 13:05, 05-08-2016 | #9 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Цитата KatAst:
Для создания и управления УЗ компьютеров следует делегировать разрешения. Для просмотра ничего делегировать не надо. |
|
------- Отправлено: 14:54, 05-08-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
7 / 2008 R2 - ввод в домен | parrabol | Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista | 0 | 10-07-2012 12:51 | |
7 / 2008 R2 - [AutoUnattend] Ввод в домен | clin | Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista | 1 | 14-02-2012 11:48 | |
7 / 2008 R2 - [решено] Автоматический ввод в домен | TEMA5 | Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista | 3 | 16-04-2010 15:08 | |
Автоматический ввод в домен | Muero | Автоматическая установка Windows 2000/XP/2003 | 1 | 26-05-2009 20:32 | |
[Решено] Ввод компьютера в домен | Tyran | Microsoft Windows NT/2000/2003 | 12 | 20-11-2008 21:16 |
|